INFECTE

fabriceg Messages postés 578 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour a tous,

je pense etre infecté par un truc bien sympathique, car ma boite mail ( hotmail ) envoie automatiquement et sans mon aide des mails a mes contacts avec un lien vers des sites pas necessairement dedié aux enfants, merci par avance de votre aide


11 réponses

fabriceg Messages postés 578 Statut Membre 70
 
up
0
fabriceg Messages postés 578 Statut Membre 70
 
up
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,

* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
fabriceg Messages postés 578 Statut Membre 70
 
up up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabriceg Messages postés 578 Statut Membre 70
 
ok je fais ca de suite, merci de ton iade
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
D'accord..

De rien
0
fabriceg Messages postés 578 Statut Membre 70
 
voila comme prevue avec un peu de retard le rapport generé, merci encore pour ton aide

############################## | UsbFix 7.059 | [Recherche]

Utilisateur: Fabrice (Administrateur) # FABRICE-16467DB [ ]
Mis à jour le 16/09/2011 par El Desaparecido
Lancé à 18:14:21 | 19/09/2011
Site Web: https://www.sosvirus.net/
Submit your sample: http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

CPU: Intel(R) Atom(TM) CPU Z530 @ 1.60GHz
CPU 2: Intel(R) Atom(TM) CPU Z530 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 139 Go (17 Go libre(s) - 12%) [OS] # NTFS
D:\ -> Disque fixe # 466 Go (277 Go libre(s) - 59%) [Musiques] # NTFS
E:\ -> Disque fixe # 466 Go (344 Go libre(s) - 74%) [Verbatim] # FAT32

################## | Éléments infectieux |

Présent! C:\RECYCLER\S-1-5-21-1004336348-73586283-1935655697-1004
Présent! C:\RECYCLER\S-1-5-21-3813381749-2462427083-3833263486-1006
Présent! D:\RECYCLER\S-1-5-21-1004336348-73586283-1935655697-1004
Présent! D:\RECYCLER\S-1-5-21-2771654111-942230600-1761531002-1009
Présent! D:\RECYCLER\S-1-5-21-2771654111-942230600-1761531002-1010
Présent! D:\RECYCLER\S-1-5-21-3813381749-2462427083-3833263486-1006
Présent! D:\RECYCLER\S-1-5-21-790525478-527237240-839522115-1004

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|rkfree

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

0
fabriceg Messages postés 578 Statut Membre 70
 
Pour la premiere partie de se que tu m'as demandé, a la fin de l'action du log, ca marque 100%, et ca reste bloqué, plus rien ne fonctionne sur le pc, je suis obliger d'arreter usbfix et la un message d'erreur comme quoi il ne fonctionne plus apparait :(
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Redémarre ton PC et fais ceci stp :

1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

2/ Ensuite

Lance USBFix dans ce mode puis poste lerapport stp

@+
0
fabriceg Messages postés 578 Statut Membre 70
 
meme probleme en mode sans echec :(
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

* TDSSKiller va s'ouvrir , clique sur "Start Scan"

Clique ici pour l'aide en image
- Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip
- une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse
0